Users Guide

32. 化スキ き)
スキムの種類 スキ
RIJNDAEL128-CBC
BLOWFISH-128-CBC
3DES-192-CBC
ARCFOUR-128
メッセジの整合性
HMAC-SHA1-160
HMAC-SHA1-96
HMAC-MD5-128
HMAC-MD5-96
認証 パスワ
SSH 由の公開キ認証の設定
SSH インタフェ由のサビスユ名と共に使用できる公開キは、最大 6 個まで設定できます。キを誤って上書きした
り削除したりするのを防ぐため、公開キを追加または削除する前に view コマンドを使って設定みのキを確認してください。
ビスユ名は、SSH 由で CMC にアクセスするときに使用できる特殊なユアカウントです。SSH 由の PKA を正し
く設定し、使用すれば、CMC へのログインにユ名やパスワドを入力する必要がなくなります。この機能は、各種機能を
行するための自動化されたスクリプトのセットアップに大便利です。
メモ: この機能を管理するための GUI サポトはありません。使用できるのは RACADM のみです。
新しい公開キを追加するときは、そのキを追加するインデックスに存のキが存在していないことを確認してください。
CMC では、新しいキを追加する前に、前のキが削除されているかどうかの確認作業は行われません。SSH インタフェスが有
化されている限り、新しいキは追加されてすぐに自動で有化されます。
公開キの公開キコメントセクションを使用する場合は、CMC で使用されるのは最初の 16 文字のみであることに注意してくだ
さい。すべての PKA がログインにサビスユ名を使用するため、CMC RACADM getssninfo コマンドの使用時
における SSH の識別に公開キコメントを使用します。
たとえば、コメント PC1 およびコメント PC2 を持つ 2 つの公開キが設定されている場合は、次のようになります。
racadm getssninfo
Type User IP Address Login
Date/Time
SSH PC1 x.x.x.x 06/16/2009
09:00:00
SSH PC2 x.x.x.x 06/16/2009
09:00:00
sshpkauth の詳細については、Chassis Management Controller for PowerEdge VRTX RACADM コマンドラインリファレンスガイ
ド』を照してください。
Windows 行するシステム用の公開キの生成
アカウントを追加する前に、SSH 由で CMC にアクセスするシステムからの公開キが必要になります。公開 / 秘密キペアを
生成する方法には、Windows 行しているクライアントの PuTTY 生成アプリケションを使用する方法と、Linux 行し
ているクライアントの ssh-keygen CLI を使用する方法の 2 つの方法があります。
このセクションでは、方のアプリケションにてはまる、パブリック/プライベトキのペアを生成する簡な手順について
明します。これらのツルの付加的な、または高度な使用方法については、アプリケションのヘルプを照してください。
PuTTY Key Generator を使用して、Windows 行しているクライアント用の基本キを作成するには、次の手順を行します。
1. アプリケションを起動し、生成するキの種類として、SSH-2 RSA または SSH-2 DSA を選します(SSH-1 はサポトされ
ていません)
2. のビットを入力します。RSA のサイズは 1024 4096 です。
メモ:
される DSA の長さは 1024 です。
CMC にコマンドラインコンソルの使用を設定する方法 147